首页 百科知识 风险管理信息系统存在哪些技术缺陷应当如何管理

风险管理信息系统存在哪些技术缺陷应当如何管理

时间:2022-06-28 百科知识 版权反馈
【摘要】:除了人为因素、系统实施因素等之外,风险管理信息系统自身也存在技术风险,主要可能存在以下三个方面:①数据的安全性风险。为此,企业应制定和定期评估信息技术风险管理战略,根据战略规定相应的风险管理政策,用以指导技术风险管理实践。技术风险管理必须以保证电子数据安全为核心。

(1)除了人为因素、系统实施因素等之外,风险管理信息系统自身也存在技术风险,主要可能存在以下三个方面:

①数据的安全性风险。现代信息技术的应用,使企业业务数据化。股东与企业的资产及客户与企业之间的交易都以数据的形式存储于企业的业务系统之中。数据是企业很重要的资产。数据的损失是企业很大的损失。由于信息技术本身的不完备或企业管理的不到位,企业的计算机环境和业务数据系统存在被自然灾害或人为有意无意破坏的可能,应用系统、操作系统、硬件平台与复杂的网络结构等任何一个方面出现问题或受到破坏,都有可能危及数据的安全。

②系统的稳定性风险。现代企业风险管理高度依赖信息技术,然而任何技术都可能存在这样或那样的缺陷,信息系统的任何一个环节包括主机设备、存储设备、网络设备、操作系统、数据库系统、应用系统或通信线路都可能出现故障,一旦这个缺陷和故障爆发出来,就很可能影响到企业业务的正常运行。

③外部技术支持的风险。企业的信息化建设更新快,投入大,专业技术要求高,目前企业的很多风险管理应用系统都是多种复杂技术的组合,企业不可能每项技术都自主开发,借助外部技术支持不可避免,外部技术支持的风险也就随之产生,包括信息安全、硬件设备、软件系统等。

(2)如果技术风险得不到应有的重视,将会对企业风险管理产生广泛而深远甚至是灾难性的影响。企业在借助信息化建设提升风险管理水平的同时,必须严格控制由信息技术所带来的风险。技术风险管理应对策略应包括以下三点:

科学制定技术风险管理策略。企业必须将技术风险管理提升到战略高度来认识和执行。高负债经营的高风险企业,内部控制和风险管理在其经营管理中处于至关重要的地位。为此,企业应制定和定期评估信息技术风险管理战略,根据战略规定相应的风险管理政策,用以指导技术风险管理实践。

②建立长效的数据安全机制。技术风险管理必须以保证电子数据安全为核心。要做到以下几点:a.加强网络安全建设,做到银行办公网、业务系统运行网的有效分离,阻止非授权的个人和系统的入侵和破坏。b.对敏感数据的访问进行严格审批控制,采用哑终端在安全控制环境下访问敏感数据,授权复制敏感数据,对所获取敏感数据的操作要记入数据库管理日志。c.强化企业内部授权、分责的制衡机制,确保数据录入与复核之间、技术开发与管理之间、系统运行与监控之间有比较完善的分工和制衡,防止单个员工或外包商单独进入和完成一笔交易。

③加强技术外包的管理。选择的技术外包商应符合企业自己制定的风险管理、安全和隐私保护政策的标准。在签订有关协议合同之前,应对技术供应商或合伙人的技术能力、管理水平和财务状况进行适当的尽职调查,在合同条款中应当非常明确地规定各方的责任,并对技术外包进行定期独立的内部或外部审计。

免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。

我要反馈